-
公开(公告)号:CN117882070A
公开(公告)日:2024-04-12
申请号:CN202180101872.5
申请日:2021-09-06
Applicant: 三菱电机株式会社
IPC: G06F21/57
Abstract: 转用判定部(110)对系统威胁(21)中包含的结构要素、和将多个攻击场景中的1个攻击场景作为分析场景(31)而与分析场景(31)对应的威胁即场景威胁(311)中包含的结构要素进行比较。转用判定部(110)根据比较结果判定是否能够将分析场景(31)转用为表示直到系统威胁(21)产生为止的过程的攻击场景。场景转用部(120)在判定为能够转用分析场景(31)时,通过转用分析场景(31),生成表示直到系统威胁(21)产生为止的过程的新的攻击场景(32)。
-
公开(公告)号:CN112136136A
公开(公告)日:2020-12-25
申请号:CN201880093603.7
申请日:2018-05-25
Applicant: 三菱电机株式会社
IPC: G06F40/232 , G06F40/216 , G06F40/30
Abstract: 在输入错误检测装置(100)中,挑选部(108)挑选在用自然语言记述信息系统的规格的系统规格说明书(117)、及用自然语言记述作为向分析信息系统的分析装置的输入信息的分析装置输入信息(111)和作为来自分析装置的输出信息的分析装置输出信息(112)中的至少任意一个的解析对象文件(116)中共同地出现的单词群。学习部(109)学习系统规格说明书(117)和解析对象文件(116)的各个中的、属于由挑选部(108)挑选的单词群的个别的单词的语义。检测部(110)通过检测系统规格说明书(117)与解析对象文件(116)之间的、由学习部(109)学习的语义的变化,从而确定包含于解析对象文件(116)的、由于分析装置输入信息(111)的输入错误引起的单词的错误。
-
公开(公告)号:CN113228017B
公开(公告)日:2024-05-14
申请号:CN201980085372.X
申请日:2019-12-20
Applicant: 三菱电机株式会社
IPC: G06F21/57
Abstract: 本发明提供一种攻击树生成装置、攻击树生成方法以及计算机可读取的记录介质。系统分割部(110)将对象系统分割为多个副系统。根系统选择部(122)从所述多个副系统选择发生安全性的威胁的副系统作为根系统。根树生成部(131)生成所述根系统的攻击树作为根树。后代系统选择部(132)从所述多个副系统,选择位于向所述根系统的入侵路径的1个以上的副系统作为1个以上的后代系统。后代树生成部(133)生成与所述1个以上的后代系统对应的1个以上的攻击树作为1个以上的后代树。副攻击树合并部(140)通过合并所述根树和所述1个以上的后代树,生成所述对象系统的攻击树。
-
-
公开(公告)号:CN112136132B
公开(公告)日:2024-07-02
申请号:CN201880093477.5
申请日:2018-05-22
Applicant: 三菱电机株式会社
IPC: G06F21/55
Abstract: 本发明提供一种设置场所选定支援装置、设置场所选定支援方法及计算机可读取的存储介质。组合确定部(27)确定能够设置对非法的访问进行检测的入侵检测系统的结构要素的组合,该结构要素的组合是构成对象系统的1个以上的结构要素的组合。组合削减部(28)从由组合确定部确定的组合,抽出满足由设置条件输入部(22)受理的设置条件且能够检测阈值比值以上的由攻击信息输入部(24)受理的攻击信息所表示的非法通信的组合。
-
公开(公告)号:CN113228017A
公开(公告)日:2021-08-06
申请号:CN201980085372.X
申请日:2019-12-20
Applicant: 三菱电机株式会社
IPC: G06F21/57
Abstract: 系统分割部(110)将对象系统分割为多个副系统。根系统选择部(122)从所述多个副系统选择发生安全性的威胁的副系统作为根系统。根树生成部(131)生成所述根系统的攻击树作为根树。后代系统选择部(132)从所述多个副系统,选择位于向所述根系统的入侵路径的1个以上的副系统作为1个以上的后代系统。后代树生成部(133)生成与所述1个以上的后代系统对应的1个以上的攻击树作为1个以上的后代树。副攻击树合并部(140)通过合并所述根树和所述1个以上的后代树,生成所述对象系统的攻击树。
-
公开(公告)号:CN110663057A
公开(公告)日:2020-01-07
申请号:CN201780090881.2
申请日:2017-05-25
Applicant: 三菱电机株式会社
IPC: G06Q50/00
Abstract: 在与虚假投稿过滤装置相当的SNS服务器(103)中,事项确定部(604)对通知发生某个事项的投稿的内容进行分析,确定事项的发生场所(721)。询问对象确定部(605)检索询问对象数据库(613),确定与由事项确定部(604)确定的场所(721)对应的询问对象。询问部(606)向由询问对象确定部(605)确定的询问对象发送根据1个以上的设备的观测结果确认有无发生事项的请求。询问部(606)接收针对请求的响应。结果反映部(607)根据由询问部(606)接收到的响应所示的确认结果判断投稿的内容的真伪。结果反映部(607)对投稿执行与判断结果对应的处理。
-
公开(公告)号:CN109154964A
公开(公告)日:2019-01-04
申请号:CN201680086019.X
申请日:2016-06-01
Applicant: 三菱电机株式会社
Abstract: 安全管理装置(201)的第2通信部(411)从外部接收表示第1系统和第2系统单独保有的信息资产之间的依存关系的依存信息(412)。然后,安全管理装置(201)的选定部(415)从针对对第1系统保有的信息资产的威胁的安全对策的候选中,根据由第2通信部(411)接收到的依存信息(412)所示的依存关系选定应该实施的安全对策。
-
-
-
-
-
-
-